
🐸 Alles identifizieren. pyWhat ermöglicht es Ihnen ganz einfach, E-Mails, IP-Adressen und mehr zu identifizieren. Füttern Sie es mit einer .pcap-Datei oder einem Text, und es sagt Ihnen, was es ist! 🧙♀️
➡️ Discord ⬅️
Der einfachste Weg, alles zu identifizieren
pip3 install pywhat && pywhat --help
Was ist das?
Stell dir vor: Du stößt auf einen mysteriösen Text 🧙♂️ 0x52908400098527886E0F7030069857D2E4169EE7 oder dQw4w9WgXcQ und fragst dich, was das ist. Was tust du?
Nun, mit what musst du nur what "0x52908400098527886E0F7030069857D2E4169EE7" fragen und what wird es dir sagen!
what's Aufgabe ist es, zu identifizieren, was etwas ist. Ob eine Datei oder Text! Oder sogar der Hex-Wert einer Datei! Oder Text in Dateien? Das haben wir auch! what ist rekursiv, es identifiziert alles im Text und mehr!
$ pip3 install pywhat
oder
# installiert optionale Abhängigkeiten, die die Geschwindigkeit verbessern können
$ pip3 install pywhat[optimize]
$ brew install pywhat
Oder für unsere MacPorts-Fans:
$ sudo port install pywhat

Du stößt auf eine neue Malware namens WantToCry. Du erinnerst dich an Wannacry und weißt, dass es gestoppt wurde, weil ein Forscher einen Kill-Switch im Code fand.
Als eine in Wannacry hartcodierte Domain registriert wurde, stoppte der Virus.
Du verwendest What, um alle Domains in der Malware zu identifizieren, und verwendest eine Domain-Registrar-API, um alle Domains zu registrieren.

Angenommen, du hast eine .pcap-Datei von einem Netzwerkangriff. What kann diese identifizieren und schnell für dich finden:
Mit what kannst du die wichtigen Dinge im pcap in Sekunden identifizieren, nicht in Minuten.
Du kannst PyWhat verwenden, um nach Dingen zu suchen, die dir über Bug Bounties Geld einbringen, wie:
Führe PyWhat mit folgendem Befehl aus:
pywhat --include "Bug Bounty" TEXT
Um dies zu tun.
Hier sind einige Beispiele 👇
# Alle Repositorys herunterladen
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone
# Gibt aus, wenn etwas gefunden wird.
# Durchläuft alle Dateien im aktuellen Verzeichnis.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
# Alle Webseiten einer Website rekursiv herunterladen
wget -r -np -k https://skerritt.blog
# Gibt aus, wenn etwas gefunden wird.
# Durchläuft alle Dateien im aktuellen Verzeichnis.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;
PS: Wir unterstützen mehr Filter als nur Bug Bounties! Führe pywhat --tags aus
Immer wenn du eine Datei hast und darin strukturierte Daten finden möchtest, die nützlich sind, ist What für dich da.
Oder wenn du auf einen Text stößt und nicht weißt, was es ist, wird What es dir sagen.
Datei öffnen Du kannst einen Dateipfad übergeben mit what 'this/is/a/file/path'. What ist intelligent genug, um zu erkennen, dass es sich um eine Datei handelt!
Was ist mit einem ganzen Verzeichnis? Auch das kann What! Es durchsucht rekursiv nach Dateien und gibt alles aus, was du benötigst!
Manchmal interessierst du dich nur für Dinge, die mit AWS oder Bug Bounties oder Kryptowährungen zu tun haben!
Du kannst die Ausgabe filtern mit what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Verwende what --help für weitere Informationen.
Um alle Filter zu sehen, führe pywhat --tags aus! Du kannst sie auch kombinieren, z. B. um alle Kryptowährungs-Wallets außer Ripple anzuzeigen:
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY
Sortieren Du kannst die Ausgabe sortieren mit what -k rarity --reverse TEXT. Verwende what --help für weitere Informationen.
Exportieren Du kannst nach json exportieren mit what --json und die Ergebnisse direkt in eine Datei umleiten mit what --json > file.json.
Grenzenlos-Modus What hat einen speziellen Modus, um identifizierbare Informationen innerhalb von Zeichenfolgen zu finden. Standardmäßig ist er in der CLI aktiviert, in der API jedoch deaktiviert. Verwende what --help oder siehe API-Dokumentation für weitere Informationen.
PyWhat hat eine API! Klicke hier https://github.com/bee-san/pyWhat/wiki/API, um darüber zu lesen.
what lebt nicht nur von Mitwirkenden, sondern kann ohne sie nicht existieren! Wenn du einen neuen Regex zum Erkennen von Dingen hinzufügen möchtest, kannst du unsere Dokumentation hier lesen.
Wir bitten Mitwirkende, dem Discord beizutreten für schnellere Diskussionen, ist aber nicht erforderlich:
Wir möchten Dora für ihre Arbeit an einer auf Bug Bounties spezialisierten Regex-Datenbank danken, die wir verwendet haben.